Analista de Segurança Ofensiva Pleno (Red Team)
Descrição da vaga
Você é uma pessoa de Segurança Ofensiva (Red Team) que não se limita e busca sempre ir além? Então, queremos você!
Aqui na keeggo, estamos em busca de pessoas que têm a coragem de enfrentar desafios e subir a régua.
Colocamos as pessoas no centro de tudo que fazemos, possuímos um ambiente colaborativo e somos comprometidos com a diversidade.
Imagine fazer parte de um time que tem sede de conhecimento, onde a tecnologia e a inovação fazem parte da nossa essência. Juntos, vamos além em uma jornada de evolução contínua!
Se você está pronto para fazer parte de uma equipe que está sempre em busca de novas conquistas, então esta vaga é para você
Responsabilidades e atribuições
RESPONSABILIDADES E ATRIBUIÇÕES:
- Executar testes de intrusão em aplicações web, APIs, mobile, infraestrutura e redes internas e externas, conforme o escopo de cada projeto;
- Participar de projetos de Red Team Assessment, apoiando a execução dos cenários de ataque definidos com o time;
- Identificar, explorar manualmente e validar vulnerabilidades, sem depender apenas de scanners automatizados;
- Aplicar metodologias de mercado na execução das avaliações de segurança;
- Analisar evidências e validar o impacto técnico das vulnerabilidades;
- Desenvolver e adaptar scripts para apoiar os testes;
- Elaborar relatórios técnicos com vulnerabilidades, evidências, riscos, impacto e recomendações de correção, e apoiar a construção dos relatórios executivos;
- Participar de reuniões de kickoff, alinhamentos técnicos e apresentações de resultados;
- Apresentar achados técnicos para as equipes dos clientes;
- Realizar retestes para validar a correção das vulnerabilidades;
- Pesquisar novas técnicas, vulnerabilidades e ferramentas de segurança ofensiva;
- Contribuir com melhorias nas metodologias, processos e automações da área.
Requisitos e qualificações
REQUISITOS:
- Experiência em segurança ofensiva e testes de intrusão;
- Experiência prática em testes de aplicações web e APIs;
- Conhecimento de redes e dos sistemas operacionais Windows e Linux;
- Conhecimento de vulnerabilidades e técnicas de exploração;
- Capacidade de realizar exploração manual de vulnerabilidades;
- Experiência com ferramentas como Burp Suite, Nmap, Metasploit ou equivalentes;
- Conhecimento de OWASP Top 10 e de metodologias de testes de segurança;
- Experiência na elaboração de relatórios técnicos;
- Conhecimento de scripting ou programação, especialmente Python, Bash ou PowerShell;
- Boa comunicação com equipes técnicas e clientes;
- Organização para conduzir as próprias atividades e cumprir os prazos dos projetos;
- Formação superior completa ou em andamento em Ciência da Computação, Sistemas de Informação, Engenharia, Segurança da Informação, Redes de Computadores ou áreas relacionadas. Experiência prática e conhecimento técnico também serão considerados na avaliação;
- Inglês técnico para leitura de documentação, advisories, CVEs e materiais técnicos.
Diferenciais
- Certificações em segurança ofensiva, como OSCP, eJPT, CEH ou equivalentes;
- Experiência em testes de infraestrutura e redes internas;
- Conhecimento em Active Directory e ambientes corporativos;
- Experiência em projetos de Red Team Assessment ou simulações de adversário;
- Experiência com segurança em nuvem (AWS, Azure ou GCP);
- Experiência com testes em aplicações mobile;
- Conhecimento em técnicas de pós-exploração;
- Experiência com automação de atividades de segurança ofensiva;
- Participação em CTFs, programas de bug bounty ou pesquisas de segurança;
- Conhecimento de frameworks como PTES, MITRE ATT&CK e OWASP WSTG.
Informações adicionais
- 🍽️ Cartão Flex para suas Refeições: Use o Cartão Flex para comer onde quiser, sem preocupações.
- 🏥 Saúde Completa, Sorriso em Dia: Tenha cobertura completa para saúde e dentes, sem dores de cabeça.
- 🏋️♂️ Bem-estar com o Wellhub: Acesse academias, estúdios e atividades físicas para manter corpo e mente em equilíbrio.
- 👶 Apoio para os Pequenos: Conte com o Auxílio Creche para ajudar nos cuidados com seu filho.
- 👨👩👧👦 Licença Parental Estendida: Mais tempo para aproveitar e cuidar da sua família nos momentos mais importantes.
- 🏡 Conforto para quem trabalha remoto: Receba o Auxílio Home Office para apoiar nas despesas extras.
- 🚍 Vá e Volte sem Estresse: O Vale Transporte vai te levar e trazer de volta, fácil e sem complicações.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista Comportamental / Fit Cultura
- Etapa 3: Entrevista Coordenação/Fit Técnico
- Etapa 4: Carta Proposta
- Etapa 5: Contratação
Inovação em tecnologia para revolucionar a forma como empresas se conectam! É essa a nossa missão na Keeggo!
Desenvolvemos soluções de ponta em estratégia, tecnologia e dados, impactando diariamente negócios de diversos segmentos e, consequentemente, a vida de milhões de pessoas de forma direta e indireta! 🤩
Com uma trajetória de sucesso e reconhecimento no mercado, a Keeggo é sinônimo de excelência. Nossa busca incessante por inovação nos permite entregar resultados que superam as expectativas. Temos orgulho de nossa capacidade de adaptação e de nos mantermos à frente das tendências. Demais, né?
Nossa cultura de resultados nos dá a segurança de que, enquanto escalamos, mantemos a qualidade das nossas entregas e a satisfação dos nossos clientes. Trabalhamos de maneira ágil com soluções robustas, utilizando as tecnologias mais recentes do mercado para garantir performance e segurança. Somos capazes de processar grandes volumes de dados e realizar implementações contínuas, mantendo altíssima disponibilidade e performance.
Hoje, atuamos em diversas frentes para impulsionar o seu negócio: Data & Analytics, Cloud & DevOps, Estratégia Digital, Desenvolvimento de Software e Cibersegurança.
Ao se conectar com a Keeggo, você declara que aceita e está de acordo com nossa Política de Privacidade e Termos de Uso.
Com muito orgulho, podemos dizer que somos uma das empresas de tecnologia que mais cresce e inova no Brasil, e estamos só começando!
#VemPraKeeggo 🚀
Quer saber mais sobre as soluções da Keeggo? Acesse aqui: https://keeggo.com/